مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:فروشگاه آنلاین ریورزنام بسته نرمافزاری:Rivers.menتعداد کاربر فعال:۱۰۰تاریخ آخرین بهروزرسانی برنامه:۱۸ اسفند ۱۳۹۷دستهبندی برنامه:خریدنام توسعهدهنده:فروشگاه آنلاین ریورزنشانی ایمیل توسعهدهنده:Info@riversmen.irشناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۰-۱۸۵۱۳۱
خلاصه بررسی امنیتی
۱ مورد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۲ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
فاقد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
فاقد آلودگی بدافزاری
براساس بررسی ۷۳ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:Rivers.menنسخه برنامه:16.12.97حجم فایل:3.39MBامضای دیجیتال فایل:استانداردچکسام فایل:c0c79362fd5cf776b2021d09f5f171feنتیجه ویروستوتال:۰ آلودگی از ۷۳ مورد اسکنریسکهای امنیتی در میزان دسترسیهای مورد استفاده در برنامهمشاهده اطلاعات مربوط به اتصال شبکهکمدسترسی کامل به اینترنتکمنوشتن، تغییر و حذف محتویات کارت حافظهزیادآسیبپذیریهای متداول موجود در برنامه براساس استانداردهاذخیره اطلاعات حساس در حافظه بدون اعمال نظارت روی دسترسیها شدت خطر این آسیبپذیری ۵.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m2 و cwe-276